Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
223
Добавлен:
11.03.2016
Размер:
1.19 Mб
Скачать

1.2 Защита информации.

1.2.1. Защита информации Деятельность, направленная на сохранение государственной, служебной, коммерческой или личной тайн, а также на сохранение носителей информации любого содержания. Существуют три основные формы защиты информации: правовая (1.2.2.), организационно-техническая (1.2.3.) и страховая (1.2.4.).

1.2.2. Правовая форма защиты информации Защита информации, базирующаяся на применении статей конституции и законов государства, положений гражданского и уголовного кодексов и других нормативно-правовых документов в области информатики, информационных отношений и защиты информации. Правовая форма защиты информации регламентирует права и обязанности субъектов информационных отношений, правовой статус органов, технических средств и способов защиты информации и является базой для создания морально-этических норм в области защиты информации (1.2.5.).

1.2.3. Организационно-техническая форма защиты информации Защита информации, предусматривающая применение руководящих, нормативных и методических документов, лицензирование деятельности в области защиты информации (1.3.21.), сертификацию защищенных изделий, технических средств и способов защиты (1.3.12.), создание на объектах систем защиты информации (1.2.6.) и аттестацию этих объектов(1.3.15.).

1.2.4. Страховая форма защиты информации Защита информации, основанная на выдаче страховыми обществами гарантий субъектам информационных отношений по восполнению материального ущерба в случае утечки (рассекречивания) информации, ее модификации или физического уничтожения. Страховая форма защиты информации аналогична страхованию материального имущества и наиболее успешно может быть использована в частном секторе экономики.

1.2.5. Морально-этические нормы, в области защиты информации Написанные правила поведения субъектов информационных отношений по сохранению секретной или конфиденциальной информации и ее носителей, основанные на чувстве патриотизме, ответственности и поддержании своего престижа.

1.2.6. Система защиты информации Комплекс организационных и технических мероприятий по защите информации, проведенный на объекте с применением необходимых технических средств (1.2.12.) и способов (1.2.13.) в соответствии с концепцией (1.2.7.), целью (1.2.8.) и замыслом (1.2.9.) защиты.

1.2.7. Концепция защиты информации Система взглядов и общих технических требований по защите информации.

1.2.8. Цель защиты информации Заранее намеченный уровень защищенности информации, получаемый в результате реализации системы защиты на объекте.

1.2.9. Замысел защиты информации Основная идея, раскрывающая состав, содержание, взаимосвязь и последовательность мероприятий, необходимых для достижения цели защиты информации на объекте.

1.2.10. Организационное мероприятие по защите информации Мероприятие по защите информации, предусматривающее использование маскирующих свойств окружающей среды и установление временных, территориальных и пространственных ограничений на условия использования и режимы работ объекта.

1.2.11. Техническое мероприятие по защите информации Мероприятие по защите информации, предусматривающее применение технических средств и способов защиты и реализацию технических решений.

1.2.12. Техническое средство Техническое средство, предназначенное для защиты информации устранения или ослабления демаскирующих признаков объекта, создания ложных (имитирующих) признаков, а также для создания помех техническим средством доступа информации.

1.2.13. Способ защиты информации Прием (метод), используемый для организации защиты информации.

1.2.14. Техническое решение по защите информации Техническое, планировочное, архитектурное или конструкторское решение по защите информации.

1.2.15. Технико-экономическое обоснование защиты информации Определение оптимального объема организационных и технических мероприятий в составе системы защиты информации на объекте, необходимого для достижения цели защиты. При проведении исследований по технико-экономическому обоснованию следует исходить из того, что стоимость затрат на создание системы защиты информации на объекте не должна превышать стоимость защищаемой информации. В противном случае защита информации становится нецелесообразной.